Qu'est-ce que WannaCry ?

Le ransomware WannaCry cible les réseaux utilisant le protocole SMBv1 qui permet aux ordinateurs de communiquer avec des imprimantes et d'autres appareils connectés au réseau. Cette version, datant de 2003, exposait les ordinateurs aux pirates, une vulnérabilité nommée MS17-010. En mars dernier, Microsoft a conçu un correctif pour résoudre ce problème sur les versions de Windows encore prises en charge mais les utilisateurs qui ne l'ont pas installé sont devenus une cible parfaite pour les pirates à l'origine de WannaCry.

Également connu sous le nom de WanaCrypt0r 2.0 ou WCry, WannaCry passe par les ordinateurs Windows pour chiffrer des fichiers et empêcher les utilisateurs d'y accéder en leur laissant un délai de 3 jours pour payer 300 $ en bitcoins. Passé ce délai, le prix double.

Quelles sont les cibles de WannaCry ?

Lors d'une attaque majeure de ransomware en mai 2017, la Russie, la Chine, l'Ukraine, Taïwan, l'Inde et le Brésil ont été les pays les plus touchés. WannaCry a affecté les internautes mais aussi les organismes gouvernementaux, les hôpitaux, les universités, les sociétés ferroviaires, les entreprises de technologie et les fournisseurs de télécommunications dans plus de 150 pays. Le National Health Service (RU), la Deutsche Bahn, la société espagnole Telefónica, FedEx, Hitachi et Renault font partie des victimes.


Origine de WannaCry

Les experts ont remarqué que le ransomware WannaCry se comportait comme un ver en utilisant deux méthodes d'attaque découvertes dans l'arsenal de la NSA (ETERNALBLUE et DOUBLEPULSAR). Ils ont également détecté un lien entre l'attaque de ransomware et le groupe nord-coréen Lazarus.

En 2014, les pirates, connus pour utiliser le bitcoin dans leurs opérations, ont effacé près d'un téraoctet de données de la base de Sony Pictures. Ils ont également créé une porte dérobée malveillante en 2015 et ont été impliqués dans une cyberattaque d'une valeur de 81 millions de dollars contre la Banque centrale du Bangladesh en 2016.

Reconnaître WannaCry

Vous ne pourrez sûrement pas reconnaître WanaCrypt0r 2.0 avant l'infection de votre PC car le ransomware se déploie de façon autonome. Ce type de ransomware se comporte comme un ver se propageant à travers les réseaux pour atteindre votre PC sur lequel il va chiffrer vos fichiers. Une fois touché, vous recevez un avertissement et vous ne pouvez plus accéder à vos fichiers ou pire, vous ne pouvez plus vous connecter à votre ordinateur.

Supprimer WannaCry

Vous pouvez supprimer WannaCry en utilisant un logiciel antivirus mais, malheureusement, vos fichiers ne seront pas déchiffrés pour autant. Une fois que vous êtes affecté, vous ne pouvez pas faire grand-chose. Avast Antivirus Gratuit propose un outil de déchiffrement des ransomwares mais le chiffrement de WannaCry est très performant (AES-128 avec RSA-2048). La meilleure solution consiste à récupérer vos fichiers à partir d'une sauvegarde, si possible, mais vous devez d'abord nettoyer et mettre à jour votre ordinateur.

Lutter contre WannaCry

Pour se protéger des attaques du ransomware WannaCry, il est capital de garder vos logiciels, et notamment votre système d'exploitation, à jour. Microsoft a récemment conçu des correctifs compatibles avec toutes les versions de Windows, même les anciennes dont la prise en charge n'est plus assurée. Veillez à utiliser un antivirus pour détecter les activités suspectes sur votre ordinateur. Avast vous protègera avec ou sans correctif. Les utilisateurs avancés peuvent configurer leurs paramètres du Pare-feu pour contrôler le trafic réseau en utilisant des paramètres de connexion spécifiques Il s'agit de règles pour les paquets. Elles peuvent inclure les protocoles réseau, les adresses IP source ou de destination ainsi que les ports locaux et distants.

Protégez-vous en utilisant un logiciel anti-malware

La mauvaise nouvelle, c'est que WannaCry n'est qu'un exemple de menaces parmi tant d'autres. La bonne nouvelle, c'est que notre produit Avast Antivirus Gratuit empêche les malwares d'accéder à votre ordinateur. Notre Wi-Fi Inspector analyse votre réseau et recherche les éventuels problèmes de sécurité et, même si certains malwares franchissent les premières couches de protection, notre Agent actions suspectes les bloquera dès qu'ils tenteront une action malveillante.

Pourquoi choisir Avast ?
  • L'antivirus le plus réputé au monde - 400 millions d'utilisateurs
  • Antivirus certifié
  • Déclaré meilleur antivirus lors de multiples tests comparatifs
  • "L'antivirus qui affecte le moins les performances de votre ordinateur (AV comparatives)"
  • Des fonctionnalités uniques : protection des mots de passe infaillible, protection des réseaux domestiques, nettoyage du navigateur et bien d‘autres
  • Tout cela GRATUITEMENT
TÉLÉCHARGEMENT GRATUIT